Bible Infra-Core — Maison

Documentation d'exploitation de l'infrastructure Proxmox, réseau, services et sauvegardes.

Inventaire vérifié 24/08/2026Audit sécurité en coursSource de vérité : GitHub Pascal-Linssen/infra-core

Inventaire des VM actives

VMIDNomIP LANRôlePorts TCP observés
120infra-core192.168.1.20Socle Docker / reverse proxy / DNS / MQTT / supervision22, 53, 80, 111, 443, 1880, 1883, 3000, 3100, 8085, 8888, 9000, 9323, 9443
130omv192.168.1.30OpenMediaVault / stockage22, 80, 111, 139, 445, 2049, 5357
140wg-core192.168.1.130WireGuard / réseau22
150haos-prod192.168.1.50Home Assistant production22, 111, 139, 445, 3000, 4357, 5357, 8123
210Supabase192.168.1.40Backend application lavoir + notifications pannes22, 80, 3000, 3001, 5000, 5432, 8080
211vm-matterbridge192.168.1.51Serveur Matter pour Home Assistant22
220vibecode-agent192.168.1.33Serveur MCP global22
230ia-local192.168.1.230IA locale / TTS / média22, 1935, 8000, 8080, 8090, 8888

VM120 — infra-core

Services confirmés par docker ps et ss -lntp.

PortServiceRemarque
53 / 3000AdGuard HomeDNS + interface web
80 / 443Traefik v3.1Reverse proxy HTTP/HTTPS
1880Node-REDPublié directement sur le LAN
1883Mosquitto MQTTPublié directement sur le LAN
3100LokiLogs / supervision
8085cAdvisorSupervision conteneurs
8888Traefik WhoamiConteneur de test
9000 / 9443AuthentikAuthentification
9323Docker metricsÀ restreindre au monitoring si possible

Services Docker internes observés : Vaultwarden, Nextcloud, Grafana, Prometheus, Alertmanager, Homepage, Dockge, PostgreSQL, Redis, node-exporter, promtail, Cloudflare DDNS.

Points réseau notables

Sécurité — points à revoir

Sauvegardes

Les sauvegardes Proxmox, OMV, USB et cloud doivent rester cohérentes avec l'inventaire actif. Avant toute grosse modification : vérifier une sauvegarde récente et créer un point de retour manuel lorsque pertinent.

Nettoyage Proxmox du 24/08/2026

Supprimés après contrôle des dépendances : VM 100 HAOS-Prod, VM 151 HA-test, VM 152 HAOS-Test, template 9000 debian12-template.

Publication de cette documentation

Chaîne cible :

GitHub Pascal-Linssen/infra-core → clone lecture seule VM120 → validation → sauvegarde de l'ancien index → déploiement atomique → nginx bible-infra-core → Traefik → docs.infra-core.org

La Deploy Key VM120 infra-core docs est en lecture seule. La clé privée reste sur VM120.

Notes d'exploitation